Războiul browserului web, bătălia de securitate în 2011

Niciun browser web nu este pe deplin sigur și cercetările arată că vulnerabilitățile în browserele web sunt o țintă pentru hackeri și criminali. Îmvechirea de versiune a browserului dvs. va aduce riscul crescut  a unei încălcări a securității. Și există un motiv bun pentru asta. În 2011, ca și în 2010, browserele web au avut un număr mai mare de vulnerabilități de securitate raportate în comparație cu alte aplicații. Și aceste vulnerabilități pot fi folosite pentru a viza servere web, aplicații web și mașini pentru utilizatorii finali, astfel interesul considerabil din jurul lor.

În 2011, Baza de date a Vulnerabilității Naționale a raportat că primele cinci browsere au avut împreună 515 vulnerabilități. Acest lucru este mai mult decât vulnerabilitățile raportate pentru toate sistemele de operare împreună și pe o tendință ascendentă din 2010, când sa raportat că împreună au avut 472 de vulnerabilități.

Cu toate acestea, nu toate browserele au tendințe similare. Mozilla Firefox, Microsoft Internet Explorer și Apple Safari au mai puține vulnerabilități față de anul trecut, în timp ce Google Chrome și Opera Browser au mai multe. Mai jos sunt statistici detaliate pentru fiecare browser:

Google Chrome: vulnerabilitățile de securitate raportate se află pe o cale foarte ascendentă. Google Chrome este aplicația cu cel mai mare număr de vulnerabilități de securitate raportate pentru al doilea an la rând. 275 noi vulnerabilități de securitate au fost descoperite anul trecut, iar numărul este cu adevărat impresionant. De exemplu, numai "Microsoft" a avut 244 vulnerabilități raportate în 2011 în toate produsele lor!

Abstract. Browserele web sunt aplicații software care sunt utilizate pentru access in World Wide Web. Cu utilizarea lor largă și crescând popular, a devenit una dintre principalele ținte pentru exploatarea pentru hackeri. O mică greșeală în timpul proiectării, implementării și configurarea unui cod de software îl va lăsa vulnerabilă la intruziuni. În această lucrare se dă o taxonomie a vulnerabilităților ferestrelor Internet explorer și browserele Mozilla Firefox bazate pe metodele utilizate pentru atac generație și consecințele unor astfel de exploatații. Studiem lat- vulnerabilități în browserele Internet Explorer și Mozilla Firefox și versiunea de browsere pe care le afectează. O analiză a fiecărui grup este de asemenea și măsurile de remediere care urmează să fie luate sunt, de asemenea, discutate.

1. Introducere

Browserele web sunt aplicațiile intermediare între un utilizator și lumea web largă. Înțelegerea vulnerabilității browserului necesită cunoașterea design arhitectural al browserelor. Practic un browser este un software sau un software program de aplicații care este folosit pentru recuperarea resurselor informaționale pe lume web largă. Se compune din trei părți principale: i) controlor ii) program de client și iii) interpret. [7] Controlerul se ocupă de celelalte două părți, respectiv programul client și interpret. Un controler are intrări de la dispozitivele standard de intrare și utilizează un program client (http, ftp, telnet etc.) pentru a accesa un document. De îndată ce documentul este accesat, controlerul folosește un interpret (html, cgi sau java etc.) pentru ao afișa pe ecran. Prin urmare, ea acționează ca o interfață între un utilizator și pe web. Vulnerabilitatea este slăbiciunea sau defecțiunea de proiectare a unui software program care poate fi folosit de către un atacator pentru a degrada performanța sistemului sau a obțineți acces neautorizat prin exploatare (exploit este o bucată de program de calculator sau o bucată de date etc.). De asemenea, vulnerabilitatea unui browser web este un defect în software-ul de browser care poate fi folosit de un intrus pentru a exploata respectivul browser-ul. În această lucrare, am făcut un studiu aprofundat al vulnerabilităților existente în ferestrele de navigare Internet Explorer și Mozilla Firefox și au fost clasificate la fel. Secțiunea 2 descrie arhitectura browserelor web populare. Secțiunea 3 descrie în detaliu vulnerabilitățile acestora și, în cele din urmă, încheiem recomandările noastre din ultima secțiune.

Creșterea utilizării Chrome în companii este incontestabilă. În ciuda faptului că, așa cum a arătat analistul Gartner, David Michal Smith, "Microsoft păstrează o relație foarte puternică" cu departamentele IT din cadrul întreprinderilor, Chrome este cel mai "cel mai folosit browser" din cadrul companiilor. Potrivit datelor consultantului Net Applications, cota de piață a Chrome este de 59%, în timp ce cota de piață combinată a celor două browsere Microsoft, Edge și Internet Explorer, este de numai 24%.

În ciuda popularității crescânde a Google Chrome, utilizarea acestuia în Windows poate prezenta riscuri grave pentru întreprinderi: o gaură de securitate a browserului care permite accesul la sistemul de operare Microsoft.

Problema: Descărcări automate

Procesul de exploatare a acestei vulnerabilități, descoperit de către Bosko Stankovic , cercetător de securitate la Codul Apărării, este destul de simplu. Atacul combină două tehnici (una extrasă din campania Stuxnet și alta dintr-o metodă prezentată la conferința Black Hat 2015) pentru a efectua atacuri de transmisie SMB (Server Message Block).

Abonamentele SEO:

Bronz minimal de la 200 Euro (2 ore/luna) 

Silver minimal de la 350 Euro ( 4 ore/luna). *Se ofera factura si contract pe minim 6 luni, nu sunt platitor de TVA.

Web design, realizare site pret:

Realizare site de prezentare 15 pagini cu contract suport 6 luni 700 Euro (15 ore)

Realizare site de prezentare si componenta catalog produse cu contract suport 6 luni 1800 Euro (25 ore)

Realizare site de prezentare si componenta magazin online cu contract suport 6 luni 2900 Euro (35 ore)

Ultimile proiecte

Primaria Hudesti Botosani,  Echipamente industriale pentru ¨sudura plastic¨, Scoala Postliceala "Christiana" Pitesti - Statie de betoane Try Grup cu ¨betoane¨, Centrul de Pregătire și Perfecționare Profesională al Inspecției Muncii Botosani,   DryveCom cu ¨mobilier¨ - Producator elemente de transmisii mecanice, frane de siguranta pentru ¨cuplaje elastice¨ Producator de lenjerie de pat si cearceafuri Bucuresti optimizare pentru ¨cearceafuri Bucuresti¨. Promvare servicii de curatenie Constanta - Mio Cleaning Curatenie la domiciliu Contanta - Finantare fotovoltaice prin programul Casa Verde - panouri fotovoltaice

| Creare Site Scoala Gimnaziala | Realizare Site Scoala Gimnaziala | Realizare Site Gradinita | Realizare Site Primarie | Realizare Site primarie si institutii |